T/TSIA 005—2019
网络安全第三方服务机构管理规范

Network Security Third Party Service Organization Management Specification


说明:

  • 此图仅显示与当前标准最近的5级引用;
  • 鼠标放置在图上可以看到标题编号;
  • 此图可以通过鼠标滚轮放大或者缩小;
  • 表示标准的节点,可以拖动;
  • 绿色表示标准:T/TSIA 005—2019 , 绿色、红色表示本平台存在此标准,您可以下载或者购买,灰色表示平台不存在此标准;
  • 箭头终点方向的标准引用了起点方向的标准。

T/TSIA 005—2019



标准号
T/TSIA 005—2019
发布日期
2019年04月08日
实施日期
2022年10月21日
废止日期
中国标准分类号
I6440
国际标准分类号
35.020
发布单位
中国团体标准
适用范围
1、要求 网络安全第三方服务机构管理规范,是对从事网络安全服务机构的管理体系、技术实力和网络安全工程实施过程质量保证能力等方面的综合评价认定。 网络安全第三方服务机构能力和方向的认定,是依据“规范性引用文件”中的国家法律法规和国家标准具体要求进行能力认定,即在对申请组织的基本资格、技术实力、网络安全服务能力以及安全项目的组织管理水平等方面的评估结果进行综合评定后,由评价认定机构给予对应的能力资质认证,网络安全服务机构具体分为三个方向:网络安全咨询类、网络安全威胁评估类以及网络安全工程类。 2、监督审查 监管单位和行业组织每年开展对网络安全服务机构的监督审查指导工作,在监督审查过程中发现不符合相关规范的或严重违规的给与警告、限期整改、取消服务资格等处罚,重点监督审查以下内容: a)网络安全第三方服务机构基本条件符合情况; b)网络安全第三方服务机构管理制度与保密制度落实情况; c)网络安全第三方服务机构服务评价,及人员管理与培训情况; d)网络安全服务项目实施情况,相关文档和数据管理情况; e)法律法规要求的其他需要监督审查的事项。




Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号